Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 29.06.2005, 14:57   #1
Junior Member
 
Offline
Registriert seit: 07-2004
Beiträge: 93
Domäne nicht verfügbar

hallo forum,

ganz komisches problem.
unsere niederlassung in östereich ist per vpn ans lan angeschlossen.
realisiert über cisco pix 506e.

in dieser lokation steht ein file server mit dhcp drauf. er ist mitglied unserer domäne und bisher lief alles wunderbar.
leute in österreich konnten sich an die dom anmelden etc.
nun über nacht (keine updates installiert oder ähnliches, nichts verändert...) kann sich kein neuer user mehr an die domäne anmelden. als meldung bekomme ich: "es kann keine verbindung mit der dom hergestellt werden, da der dom controller nicht verfügbar ist, bzw das computer konto nicht gefunden wurde."
pingen kann ich alle dc´s.
bekomme die fehlermeldung sowohl am server wenn ich mich als domadmin anmelden will als auch an einem client an dem noch kein dom user angemeldet war (client ist aber mitglied der domäne)

die domäne ist nt4. der fileserver 2003 standard.
die firewall blockt im vpn nichts.

was könnte das problem bzw die lösung sein?
vielen dank für euer interesse!!!!!
    Mit Zitat antworten
Alt 29.06.2005, 20:15   #2
Board Veteran
 
Offline
Registriert seit: 02-2003
Ort: Coesfeld, Münsterland, NRW
Beiträge: 1.363
Hi,

NT4 ist schon ne zeitlang her. Mein Wissen ist auch etwas verblasst.
Ich versuchs dennoch mal.

- Ist das Computerkonto des PDC/der BDC's noch vorhanden?
- Sind die Computerkonten der Clients noch vorhanden?
- Hilft ein erneutes hinzufügen zur Domäne?
- Gibt die Ereignisanzeige am Server/Client was her?

Gruß
Andre

Signatur
MCSA2000/2003:Security - MCSE2000:Security - MCSE2003 - Cisco CCNA - Citrix CCA
In Arbeit: Diplom Informatiker (Uni)

    Mit Zitat antworten
Alt 29.06.2005, 22:29   #3
Junior Member
 
Offline
Registriert seit: 07-2004
Beiträge: 93
hallo und vielen dank für deine antwort.

das computerkonto des fileservers existiert die der clients (des clients, konnte nur mit einem laptop user testen) ebenfalls.

neues hinzufügen habe ich nicht getestet, da ich mir eben nicht sicher bin ob ich den server wieder in die domäne bekomme. zumal der laptop ja ebenfalls keine userneuanmeldung an die domäne zuläßt. dieses sollte ja unabhängig vom "bedeutungslosen" fileserver im vpn funktionieren (tun sie auch in anderen lokationen und hier eben bis vor kurzem).

die ereignis anzeigen des fileservers und des pdc geben nichts her.

irgendwie ernüchternd ;-)
    Mit Zitat antworten
Alt 30.06.2005, 08:20   #4
Board Veteran
 
Offline
Registriert seit: 02-2003
Ort: Coesfeld, Münsterland, NRW
Beiträge: 1.363
Hi,

den Fileserver würd ich auch so lassen, da er ja eh nicht für Anmeldungen zuständig ist.
Aber nen Client neu in die Domäne packen, könnte ja schon helfen das Problem einzukreisen.

Just try...

Andre

Signatur
MCSA2000/2003:Security - MCSE2000:Security - MCSE2003 - Cisco CCNA - Citrix CCA
In Arbeit: Diplom Informatiker (Uni)

    Mit Zitat antworten
Alt 30.06.2005, 08:56   #5
Member
 
Benutzerbild von Shisha Jones
 
Offline
Registriert seit: 11-2004
Ort: NRW
Beiträge: 157
Hallo,

ein weiteres Problem könnte Euer Provider sein. Wir hatten mal einen ähnlichen Fall.

Cisco Pix 506e mit VPN auf eine Cisco 501
von jetzt auf gleich keine Anmeldung mehr möglich. Ping geht.

Der Provider hat mal eben, natürlich ohne Ankündigung, die MTU-Size geändert.

Wir haben diese dann auf allen Servern und WS auf 1300 ändern müssen und siehe da, schon konnten alle wieder arbeiten.

Viele Grüße

SJ

Signatur
Es ist leichter ausgetretenen Pfaden zu folgen, als seine eigenen Wege zu gehen.

    Mit Zitat antworten
Alt 30.06.2005, 12:04   #6
Junior Member
 
Offline
Registriert seit: 07-2004
Beiträge: 93
vielen dank für die weiteren tips.

das mit dem client neu hinzufügen ist leider organisatorisch nicht möglich, aber ich werde mal den provider anrufen und nachfragen.

bzgl der mtu größen änderung:

hab ich noch nie gemacht. alles was ich im netz finde hat irgendwie was mit pppoe zu tun.

frage 1: muss die mtu an der cisco pix geändert werden oder am server?

frage 2: wenn am server (was ich ja nicht glaub, die clients wollen ja auch funktionieren) wo stell ich das dann ein?

dank euch!
    Mit Zitat antworten
Alt 30.06.2005, 12:33   #7
Member
 
Benutzerbild von Shisha Jones
 
Offline
Registriert seit: 11-2004
Ort: NRW
Beiträge: 157
Hallo Caputo,

die Einstellungen erfolgen sowohl an den Servern als auch an den Clients.
Den Wert trägst Du in der Registry ein.

HKLM\System\CurrentControlSet\Services\TCPIP\Parameters\Interfaces

Hier das passende Interface raussuchen (über vergebene IP-Adresse)
Entweder ist MTU bereits vorhanden oder Du musst es als DWORD erstellen und dann den entsprechenden Wert eingeben (514: Hex oder 1300 Dez)

Man kann so etwas auch über die Pix regeln, jedoch entstehen hierbei Sicherheitslücken auf der Pix, sodass hievon nur abgeraten werden kann.

Viele Grüße

SJ

Signatur
Es ist leichter ausgetretenen Pfaden zu folgen, als seine eigenen Wege zu gehen.

    Mit Zitat antworten
Alt 30.06.2005, 16:04   #8
Junior Member
 
Offline
Registriert seit: 07-2004
Beiträge: 93
hab die telekom austria angerufen und warte auf den rückruf.
konnten mir nicht sagen ob sie was mtu mäßig geändert haben.

mittlerweile ist auch der sdsl anschluss tot...****
    Mit Zitat antworten
Alt 30.06.2005, 16:07   #9
Member
 
Benutzerbild von Shisha Jones
 
Offline
Registriert seit: 11-2004
Ort: NRW
Beiträge: 157
Wir haben zwei Tage auf den Rückruf des ISP warten müssen.
Ich würde dies einfach mal testweise mit zwei Rechnern testen.
Sprich einen Client und einen DC umstellen. Es tut nicht weh

Viele Grüße

SJ

Signatur
Es ist leichter ausgetretenen Pfaden zu folgen, als seine eigenen Wege zu gehen.

    Mit Zitat antworten
Alt 05.07.2005, 12:10   #10
Junior Member
 
Offline
Registriert seit: 07-2004
Beiträge: 93
so, endlich!
telekom austria meint sie hat nixhts verändert.
hab jetzt am fileserver den mtu auf 1300 und danach auf 1500 eingestellt.
kein erfolg.

muss ich die "gegenstelle" auch umstellen?
sprich muss ich hier im "haupt-lan" die dc´s auch mit dem gleichen mtu wert konfigurieren?

wenn ja was paasiert mit den anderen vpn verbindungen? haben 6 verschiedene vpns am laufen, nus eben die össis machen probleme...
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Domäne nicht verfügbar konblu Windows Forum — Allgemein 5 18.03.2010 17:31
Domäne nicht verfügbar csd Windows Forum — Allgemein 9 28.09.2007 09:13
Domäne nicht verfügbar osirus01 Windows Forum — Allgemein 8 22.02.2005 06:00
domäne nicht verfügbar amarat Windows Forum — Allgemein 10 17.08.2004 18:01
Domäne nicht verfügbar Malone Windows Server Forum 2 05.06.2003 10:01


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:46 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang